Máy tính, mạng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Doanh số bán máy Mac của Apple tăng gấp đôi, nhưng Lenovo vẫn dẫn đầu: Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Công ty công nghệ đa quốc gia của Mỹ, Apple, đang chứng kiến ​​sự tăng trưởng đáng kể về doanh số iPhone.
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Sự cố Facebook và lời cảnh tỉnh về rủi ro phụ thuộc vào nền tảng số Vietnet24h - Sau hai ngày hỗn loạn vì loạt nhóm lớn trên Facebook "bay màu" không lý do rõ ràng, cộng đồng mạng Việt Nam có thể tạm thở phào khi các hội nhóm đã được khôi phục. Nhưng phía sau sự phục hồi nhanh chóng đó là những câu hỏi lớn chưa có lời giải – về sự phụ thuộc tuyệt đối vào nền tảng, quyền kiểm soát cộng đồng, và rủi ro ngày càng cao từ những lỗi kỹ thuật “tập trung hóa”.
Phần mềm độc hại SparkKitty: Khi thư viện ảnh trở thành cánh cửa cho tội phạm mạng tấn công ví tiền số Vietnet24h - Sự xuất hiện của SparkKitty – một biến thể mới trong họ trojan SparkCat – đã đánh dấu một bước tiến nguy hiểm trong chiến thuật tấn công mạng. Không chỉ đánh cắp dữ liệu như thông thường, loại mã độc này nhắm đến chính thư viện ảnh cá nhân – một kho lưu trữ tưởng chừng vô hại – để trích xuất những thông tin có thể mở toang cánh cửa vào ví tiền điện tử của nạn nhân.
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hãng BYD của Trung Quốc sắp vượt qua Tesla để trở thành nhà sản xuất xe điện hàng đầu thế giới lần đầu tiên. Vietnet24h - Hai nhà sản xuất ô tô này chuẩn bị công bố số liệu doanh số bán hàng cuối cùng hàng năm cho năm 2025.
Mỹ cấp phép hàng năm cho TSMC xuất khẩu sang Trung Quốc – chiến lược kiểm soát công nghệ trong kỷ nguyên bán dẫn Vietnet24h - Chính quyền Hoa Kỳ vừa cấp **giấy phép hàng năm cho Taiwan Semiconductor Manufacturing Company (TSMC) để nhập khẩu thiết bị sản xuất chip của Mỹ vào nhà máy của hãng tại Nam Kinh, Trung Quốc, đảm bảo hoạt động sản xuất và giao hàng không bị gián đoạn từ đầu năm 2026.
Mở rộng hạ tầng tính toán: xAI định hình cuộc đua AI toàn cầu Vietnet24h - xAI – công ty trí tuệ nhân tạo do Elon Musk sáng lập – đã mua tòa nhà thứ ba để mở rộng năng lực tính toán, hướng tới gần 2 gigawatt (GW) công suất xử lý cho việc huấn luyện mô hình AI.
Chip Exynos Auto của Samsung sẽ cung cấp sức mạnh cho các mẫu SUV điện tiếp theo của BMW. Vietnet24h - Từ Harman đến BMW, chiến lược đầu tư dài hạn của Lee Jae-yong vào công nghệ ô tô đã gặt hái được thành quả.
Hoạt động sản xuất của Trung Quốc mở rộng lần đầu tiên kể từ tháng 3, vượt kỳ vọng. Vietnet24h - Hoạt động sản xuất tại các nhà máy đã quay trở lại giai đoạn mở rộng sau chín tháng suy giảm.
SK Telecom sẽ ra mắt mô hình ngôn ngữ AI siêu quy mô Vietnet24h - SK Telecom sẽ công bố một mô hình trí tuệ nhân tạo (AI) siêu quy mô với hơn 500 tỷ tham số tại buổi thuyết trình cho dự án mô hình nền tảng AI quốc gia do chính phủ Hàn Quốc dẫn đầu vào thứ Ba.
LG Display sẽ ra mắt các sản phẩm OLED đầu tiên trên thế giới tại CES 2026. Vietnet24h - Trong triển lãm công nghệ diễn ra từ ngày 6 đến 9 tháng 1 tại Las Vegas, LG Display sẽ trưng bày tấm nền OLED chơi game 27 inch, có khả năng cung cấp tốc độ làm mới 720 Hz và thời gian phản hồi 0,02 mili giây.
Mỹ và Trung Quốc thống trị lĩnh vực bằng sáng chế điện toán lượng tử. Vietnet24h - Khi điện toán lượng tử nổi lên như một công nghệ thông tin (IT) thế hệ tiếp theo, các số liệu thống kê đã chỉ ra rằng thế độc quyền kép đã được thiết lập giữa Hoa Kỳ và Trung Quốc.
Giám đốc điều hành studio AI nhấn mạnh sự sáng tạo của con người là cốt lõi của sản xuất video AI. Vietnet24h - AI không phải là con đường tắt để tạo ra nội dung rẻ hơn bằng cách thay thế lao động sáng tạo.
Samsung SDS trở thành nhà phân phối đầu tiên tại Hàn Quốc của ChatGPT Enterprise từ OpenAI. Vietnet24h - Samsung SDS đã ký kết thỏa thuận phân phối lại với OpenAI, trở thành công ty đầu tiên tại Hàn Quốc cung cấp và hỗ trợ kỹ thuật ChatGPT Enterprise cho khách hàng trong nước.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.
Khi danh mục sản phẩm trở thành con dao hai lưỡi: Samsung và bài toán chiến lược trước làn sóng smartphone Trung Quốc Vietnet24h - Trong nhiều năm liền, Samsung được xem là “người khổng lồ” của thế giới Android, với lợi thế vượt trội về quy mô, thương hiệu, công nghệ màn hình và hệ sinh thái phần cứng – phần mềm.
Điện thoại gập: Từ thử nghiệm đến phân khúc tăng trưởng thực sự Vietnet24h - Bức tranh thị trường mới: tăng trưởng mạnh mẽ, nhưng vẫn là phân khúc nhỏ.
Samsung dẫn đầu thị trường điện thoại màn hình gập toàn cầu trong quý 3 năm nay Vietnet24h - Samsung Electronics Co. đã củng cố vị trí dẫn đầu trên thị trường điện thoại thông minh màn hình gập toàn cầu trong quý 3, theo dữ liệu ngành công nghiệp công bố hôm thứ Bảy (6/12).
IDC cho biết iPhone 17 sẽ thúc đẩy doanh số kỷ lục của Apple vào năm 2025 Vietnet24h - IDC dự báo Apple sẽ xuất xưởng 247,4 triệu chiếc iPhone vào năm 2025, tăng hơn 6% so với cùng kỳ năm trước.
Apple đang thách thức cơ quan chống độc quyền của Ấn Độ về khoản tiền phạt tiềm tàng lên tới 38 tỷ đô la Vietnet24h - Apple đang thách thức luật chống độc quyền của Ấn Độ, theo đó công ty này có thể phải chịu mức phạt 38 tỷ đô la.
Doanh số iPhone của Apple sẽ vượt Samsung lần đầu tiên sau 14 năm Vietnet24h - Counterpoint Research cho biết Apple sẽ xuất xưởng khoảng 243 triệu chiếc iPhone trong năm nay so với 235 triệu chiếc của Samsung.
Điện thoại thông minh gập ba của Samsung sẽ được sản xuất với số lượng 'không đáng kể' Vietnet24h - Samsung đã sản xuất từ ​​20.000 đến 30.000 linh kiện cho điện thoại thông minh gập ba, hay còn gọi là điện thoại gập đôi.